您好,登錄后才能下訂單哦!
1、order by解釋?zhuān)?/span>
在SQL語(yǔ)言中,order by語(yǔ)句后面加上字段名,就可以對(duì)查詢(xún)結(jié)果排序。但他有一種特殊用法,就是在后面不添加字段名,而添加數(shù)字的方式。添加數(shù)字的時(shí)候,表示以該表第幾個(gè)字段進(jìn)行排序。只有當(dāng)數(shù)字小等于字段數(shù)時(shí),才有效。所以通過(guò)這個(gè)條件,可以判斷一個(gè)表中存在多少個(gè)字段。例如order by 10 返回正常,而order by 11頁(yè)面返回錯(cuò)誤,則說(shuō)明數(shù)據(jù)庫(kù)存在10個(gè)字段。
2、union select 1,2,3,4,5,6,7,8,9,10,11 from
首先解釋一下select后面幾個(gè)數(shù)字的意思,1,2,3,4...,這里的幾個(gè)數(shù)字純粹是湊數(shù)的,湊夠和union關(guān)鍵字前面的那個(gè)表的字段數(shù)一樣,不然沒(méi)法拼接成一個(gè)表。在sql注入的時(shí)候,在將相應(yīng)位置替換成你想獲得的數(shù)據(jù),查詢(xún)結(jié)果后面就會(huì)顯示出來(lái)。如下圖最后一行:
3、常用函數(shù)
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。